Rekisteri- ja tietosuojaseloste
Tämä on MAZU Oy:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 24.5.2018.
- Rekisterinpitäjä
MAZU Oy (Y-tunnus 2557223-2)
www.mazu.fi
OSOITE
Nordenskiölinkatu 3 A
00250 Helsinki
- Rekisteristä vastaava yhteyshenkilö
Katariina Risla
+ 358 44 5855 368
info@mazu.fi
- Rekisterin nimi
MAZUn asiakasrekisteri.
- Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on
– henkilön suostumus (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen)
– henkilö on rekisteröitynyt MAZUn asiakkaaksi tai ostanut MAZUn verkkokaupasta tavaraa.
– rekisterinpitäjän oikeutettu etu (esim. asiakassuhde)
Henkilötietojen käsittelyn tarkoitus on MAZUn asiakasrekisterin ylläpitäminen sekä asiakkaiden tilausten arkistointi ja käsittely. Rekisteriä käytetään myös kadonneiden pakettien seurantaan. Tietoja voidaan käyttää MAZUn toiminnan kehittämiseen liittyen ja tilastollisiin tarkoituksiin. Henkilötietoja käsitellään henkilötietolain sallimissa ja edellyttämissä rajoissa. Rekisterin tietoja voidaan käyttää MAZUn omissa rekistereissä mainonnan kohdistamiseen luovuttamatta henkilötietoja ulkopuolisille tahoille. Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin. Asiakkaalla on oikeus kieltää tietojen julkaiseminen ilmoittamalla siitä MAZUn asiakaspalveluun, sähköpostitse info@mazu.fi tai rekisterinhoitajalle.
- Rekisterin tietosisältö
Rekisteriin tallennettavia tietoja ovat:
– Henkilön etu- ja sukunimi
– Sähköpostiosoite, www-sivustojen osoitteet, verkkoyhteyden IP-osoite sekä tunnukset MAZUn verkkokauppaan
– Postiosoite
– Puhelinnumero
– Tiedot käsitellyistä tilauksista ja muut asiakassuhteeseen ja tilattuihin tuotteisiin liittyvät tiedot.
Asiakastietoja ei säilytetä tarpeettomasti ja niiden säilytysaika on enintään 24 kk, jonka jälkeen ne anonymisoidaan.
- Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. verkkokauppaostamisen yhteydessä tai asiakkaan rekisteröityessä palveluun, www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
- Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei luovuteta MAZUn ulkopuolelle eikä tietoja luovuteta tai siirretö EU:n tai ETA:n ulkopuolelle. MAZUn yhteistyökumppanilla Madigilla on käyttöoikeus MAZUn asiakasrekisteriin verkkokauppaan liittyvän liiketoiminnan osalta.
Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä.
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.
- Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.
Rekisteriä ei luovuteta sivullisille. MAZUn yhteistyökumppanilla Madigilla on käyttöoikeus MAZUn asiakasrekisteriin verkkokauppaan liittyvän liiketoiminnan osalta. Rekisterin käyttöoikeus edellyttää MAZUn sisäisen verkon käyttäjäoikeuksia. Rekisteri sijaitsee MAZUn salasanasuojatulla palvelimella.
Tekniikka ja tietoturva
Kaikki verkkokaupassa käsitelty tieto on yleisten standardien mukaan suojattu. Ulkopuoliset eivät pääse verkkokaupan tai siihen yhteydessä olevien muiden järjestelmien tietoihin käsiksi.
Henkilö- ja maksutiedot
Henkilö- ja maksutiedot käsitellään aina salatussa SSL-yhteydessä. Maksutiedot (henkilötunnus, verkkopankki, luottokortti) käsitellään ulkopuolisessa suojatussa ja salatussa järjestelmässä, ja maksajan henkilötunnusta tai maksu- ja luottokortin numeroita yms. tunnistetietoja ei tallenneta verkkokauppaan.
Cookiet eli evästeet
Verkkokauppa käyttää järjestelmässään cookieita eli ns. evästeitä. Evästeiden (cookies) käyttö tulee olla sallittuna internet-selaimesta, että voit ostaa tuotteita verkkokaupasta. Evästeiden avulla varmistamme yksityisyydensuojan ja tietoturvallisen ostotapahtuman. Evästeiden avulla voidaan kerätä tietoja siitä, miten ja milloin verkkokauppaa käytetään. Evästeiden käytön tarkoituksena on myös analysoida ja kehittää palveluamme!
- Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
- Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (“oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).